ShinyHunters 入侵 Google!快檢查你的 Gmail 是否在外洩名單中

駭客集團 ShinyHunters 近期成功入侵 Google 資料庫,據傳可能導致高達 25 億名 Gmail 用戶(註1)的個人資料外洩。這起攻擊事件,是繼 六月Cybernews 揭露高達 160 億筆帳號密碼外洩,並點名 Apple(蘋果)、Google、Facebook(Meta)、Telegram 等科技大廠的用戶都受害後,又一重大的資安警訊。


Google 隨後發表聲明,表示「近期出現了數個不正確的說法,錯誤地聲稱我們曾針對所有 Gmail 使用者發出重大 Gmail 資安問題的廣泛警告。」
趨勢科技尊重這份更新資訊的正確性,並於 2025 年 9 月 3 日修正本篇部落格。

擔心你的 Gmail 在外洩名單中?
利用趨勢科技ID 防護(ID Protection)的個資檢查功能輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,立即檢查
⭕️ iOS 用戶免費下載試用
⭕️ Android 用戶免費下載試用

利用趨勢科技ID 防護的個資檢查功能或立即免費下載趨勢科技個資保鏢(ID Security)輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,⟫ 立即檢查⭕️ iOS 用戶免費下載試用 ⭕️ Android 用戶免費下載試用

Google 近日在部落格文章中證實,該公司採用的 Salesforce 資料庫系統遭受威脅組織 ShinyHunters 遭到未經授權的存取。雖然 Google 官方強調目前無證據顯示用戶密碼已外洩,但這些資料已被用於電話詐騙與釣魚攻擊,詐團甚至冒充 Google 員工,進行假冒來電,誘騙用戶交出更多資訊。
這起大規模資料外洩事件,起源於一名Google員工遭到詐騙,駭客利用竊取的登入憑證,成功入侵Google的後台資料庫,並盜取了大量的企業與客戶聯絡資訊。隨後,駭客便利用這些資料冒充成Google員工,向用戶發送詐騙訊息。

⭕️ 防止詐騙集團趁火打劫,建議使用AI防詐達人判斷電子郵件或簡訊是否為詐騙立即免費下載


駭客除了透過社交工程與釣魚詐騙外,還會將 資料外洩名單 作為攻擊清單,進一步進行「暴力破解」(Brute Force Attack)。他們會針對外流的 Gmail 帳號,批量嘗試輸入常見密碼組合,例如「123456」、「password」或生日日期,藉此成功登入帳戶。由於許多使用者仍習慣使用簡單或重複密碼,這讓駭客得以快速突破防線。
為何需要高強度密碼?
因爲重複使用密碼而造成的資料外洩占比超過 60%,利用高強度而不重複的密碼保護帳號至關重要。
⭕️ 建議使用密碼產生器,它可以免費提供難以破解的密碼⟫立即試試看


資安防護三層加強策略:檢測、更新、防詐

繼續閱讀

《打詐週報》詐騙再進化:「Gmail帳戶恢復通知」 釣魚信+超逼真AI 來電/ 76萬台灣旅客個資外洩 恐遭駭客利用 /AI深偽新工具一秒破解「交易所KYC」/詐團鎖定Airbnb、Booking.com用戶 

本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

AI助攻!詐騙集團偽造Gmail通知,搭配逼真來電竊取帳號。

   

Apple Pay 帳戶暫時封鎖詐騙

蘋果詐騙當然不是什麼新鮮事,但這項特殊詐騙在過去一周尤其普遍。它看起來是這樣的:

Apple Pay 受限的騙局。來源:Reddit

該電子郵件指出,您的 Apple Pay 帳戶已暫時封鎖,除非您點擊按鈕並在 48 小時內重新驗證您的帳戶數據,否則帳戶將永久鎖定。製造緊迫感是騙子的典型策略。他們希望您感到有壓力,被迫點擊該按鈕並訪問它所指向的惡意網站。

進入網站後,系統會提示您輸入 Apple ID 電子郵件地址和密碼。但是,如果您這樣做,您將無意中與完全控制網站的詐騙者分享該資訊。如果他們掌握了您的 Apple ID 帳戶憑證,他們就可以完全控制您的帳戶,並有可能在暗網上出售或洩露與您的帳戶相關的任何個人資料。

本週媒體詐騙新聞精選:

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光         

(新聞來源:CTWant)

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光    

網路詐騙手法更精巧 鎖定Airbnb、Booking.com用戶    科技島

數發部網路詐騙通報1個月5.5萬則 金融投資占比過半         中央通訊社

AI深偽新工具一秒破解「交易所KYC」,怎麼防、如何影響幣圈?          BLOCKTEMPO

不怕再被騙!Google搜尋網頁也用「藍勾勾」辨識網站真偽          udn科技玩家

台灣旅客個資外洩!76萬用戶資料恐遭駭客利用   資安

繼續閱讀

懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!

你會檢視信箱內的轉寄設定嗎?提醒您,萬一駭客幫你設定了,往往當你發現時,信件幾乎都已遭長期轉寄,你的各種秘密都被第三者甚至競爭對手同步接收了。
根據趨勢科技觀察,善於利用信箱轉寄功能搜集企業情資的 BEC變臉詐騙集團,偏愛使用一些全球知名的免費電子郵件服務,方便駭客建立很多的帳號。其中 Gmail、Hotmail 及 Outlook 是變臉詐騙集團最愛的三大電子郵件服務。本文將分享 Gmail 自動轉寄功能發生過的個案。

◎趨勢科技 PC-cillin 雲端版可以防範網路釣魚攻擊,可以防範網路釣魚攻擊,避免帳密因為網路釣魚信被盜,進而暗中設定自動轉寄。》即刻免費下載立即掃描

「Gmail 密碼已經改到都記不住了,駭客怎麼還知道我的信件內容?」

密碼改到快記不住信件內容還是外洩這時你會怎麼做?

1.懷疑犯小人,暗中找出身邊間諜

2.懷疑中邪,桌上放乖乖鎮住衰神

3.檢查信箱是否被偷偷啟動自動轉寄

繼續閱讀

Google 警告!千萬別點開這封「在線獎勵計劃」信件,當心網銀帳密外流,錢被騙光

近日有網友在 Gmail 信箱收到一封以「Google 在線獎勵計劃」為標題的信件,聲稱該用戶為 Google 進行了第 182.5 億次搜索的幸運得主,可獲得一份豐厚的獎品。然而,這封信件實為詐騙集團所偽造,目的是誘騙用戶點選連結竊取個資,有受害者開啟後銀行帳密被竊取!Google 後續也緊急發出公告提醒用戶千萬別上當。

該信件內容聲稱全球每達 1000 萬次搜索就會選出一名幸運用戶送出感謝禮物,而該名幸運用戶就是收件人。信件下方則附上領獎連結,聲稱只要按照步驟操作,就能獲得豐富的獎品。

繼續閱讀

Gmail被盜無法登錄?三步驟拿回Gmail帳戶

電子郵件就像是我們的第二個身份。我們每天的許多活動都會用到它,像是銀行轉帳、社群媒體和工作等等。不幸的是,這也讓它對網路犯罪分子來說相當有價值 – 因此你的Gmail很有可能會被盜。但是不用怕!還是有辦法可以處理,比如以下步驟。

三步驟拿回被盜的Gmail帳戶


如果你懷疑自己的Gmail被盜用,你需要檢查自己是否還能夠進入/取回帳戶。請遵循下面的步驟:

  1. 🔴 從另一台電腦登入,因為你的電腦可能感染了惡意軟體。這類感染會用假登入畫面或鍵盤側錄能力來收集登入帳號密碼。
  2. 🔴 一旦登入成功,請立刻變更你的電子郵件密碼。如果你無法登入,請進行以下操作。
    1. 使用你的安全問題取回密碼。安全問題包括備援電子郵件地址、出生日期或自訂的問題。對於Gmail,你可以用此連結來重置密碼。你也可以利用他們的帳戶救援網頁
繼續閱讀